Tulosten lukeminen
Ylläpitäjä: Aether365-tiimi Kohderyhmä: IT-järjestelmänvalvojat ja tietoturva-analyytikot Laajuus: Skannaustulosten lukeminen ja suodattaminen
Skannauksen valmistuttua tulokset ovat saatavilla välittömästi hallintapaneelissa. Tämä sivu selittää miten skannaustuloksia tulkitaan.
Tietoturvapisteytys
Tulossivun yläosassa näkyy tietoturvapisteytys - prosenttiluku, joka edustaa soveltuvien tarkistusten läpäisyastetta.
Pisteytys = Lapaisseet / (Lapaisseet + Hylatyt) x 100Ohitetut tarkistukset jätetään pisteytyksen laskennan ulkopuolelle. Tarkistus ohitetaan, kun se ei sovellu vuokralaiseesi (esimerkiksi tarkistus, joka vaatii lisenssin, jota sinulla ei ole).
Pisteytykset näytetään skannaustyypeittäin ja compliance-skannausten osalta viitekehyksittäin:
- Kokonaispisteytys kaikista tarkistuksista
- Pisteytys viitekehyksittäin (CIS, EIDSCA, CISA SCuBA, NIS2)
Läpäissyt / Hylätty / Ohitettu -yhteenveto
Pisteytyksen alla tulokset näyttävät kolme lukumäärää:
| Tunniste | Merkitys |
|---|---|
| Läpäissyt | Tarkistus arvioitu ja kontrolli on oikein konfiguroitu |
| Hylätty | Tarkistus arvioitu ja kontrolli ei täyty |
| Ohitettu | Tarkistus ei sovellu tähän vuokralaiseen tai kokoonpanoon |
Tulosten suodattaminen
Käytä suodatuspaneelia tulosten rajaamiseen:
- Tila - Näytä vain hylätyt, vain läpäisseet tai vain ohitetut tarkistukset
- Vakavuus - Suodata vakavuuden mukaan: Kriittinen, Korkea, Keskitaso tai Matala
- Viitekehys - Suodata compliance-viitekehyksen mukaan (compliance-skannaukset)
- Haku - Hae tarkistus-ID:n tai otsikon mukaan
Yleisin näkymä on suodatus Hylättyihin tarkistuksiin korjaustyötä varten.
Tarkistuksen yksityiskohdat
Minkä tahansa yksittäisen tarkistuksen napsauttaminen avaa yksityiskohtapaneelin, joka näyttää:
- Tarkistus-ID - Yksilöivä tunniste (esim.
CIS.M365.1.1.1) - Otsikko - Selkokielinen nimi tarkistukselle
- Tulos - Läpäissyt / Hylätty / Ohitettu
- Vakavuus - Kriittinen / Korkea / Keskitaso / Matala
- Viitekehys - Mihin benchmarkiin tarkistus kuuluu
- Kuvaus - Mitä tarkistus arvioi ja miksi sillä on merkitystä
- Korjausohjeet - Miten ongelma korjataan
- Viitelinkki - Virallinen Microsoftin tai viitekehyksen dokumentaatio
Skannausten vertailu ajan myötä
Hallintapaneeli näyttää aiemmat skannaukset listana. Voit napsauttaa mitä tahansa aiempaa skannausta nähdäksesi sen tulokset.
Skannaustietosivu näyttää delta-indikaattorin jokaisen tarkistuksen vieressä, jos tulos muuttui edellisestä saman tyypin skannauksesta:
- Vihreä nuoli ylös - Aiemmin hylätty, nyt läpäissyt
- Punainen nuoli alas - Aiemmin läpäissyt, nyt hylätty
- Ei indikaattoria - Tulos muuttumaton
Tämä helpottaa korjausedistymisen seurantaa ja regressioiden havaitsemista.
CSV-vienti
Voit viedä skannaustulokset CSV-tiedostona raportointia tai analysointia varten:
- Avaa skannaustulossivu.
- Napsauta Vie oikeasta yläkulmasta.
- Valitse CSV.
Vienti sisältää kaikki tarkistus-ID:t, otsikot, tulokset, vakavuudet ja viitekehystunnisteet.
Korjausohjeet
Jokaiselle hylätylle tarkistukselle korjausohjeet sisältävät:
- Mikä on vialla - Selkeä selitys nykyisestä väärinkonfiguroinnista
- Miksi sillä on merkitystä - Riski, joka liittyy sen jättämiseen korjaamatta
- Miten korjata - Vaiheittaiset ohjeet, jotka viittaavat tarkkaan hallintakeskuksen tai portaalin sijaintiin
- Viite - Linkki viralliseen Microsoft-dokumentaatioon
Korjausohjeet viittaavat Microsoft 365 -hallintakeskukseen, Azure-portaaliin tai PowerShell-komentoihin soveltuvin osin.